前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用 openssl 生成 https 证书, 并在 nginx 中配置 https

使用 openssl 生成 https 证书, 并在 nginx 中配置 https

作者头像
北漂的我
发布2021-04-15 10:08:39
3.5K0
发布2021-04-15 10:08:39
举报
文章被收录于专栏:北漂的我北漂的我

1. 创建一个私钥

代码语言:javascript
复制
openssl genrsa -des3 -out server.key 2048

2. 生成 CSR Common Name 要输入域名

代码语言:javascript
复制
openssl req -new -key server.key -out server.csr

3. 删除私钥中的密码, 有利于自动化部署

代码语言:javascript
复制
openssl rsa -in server.key -out server.key

4. 生成自签名证书

代码语言:javascript
复制
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

5. 生成 PEM 格式的证书

代码语言:javascript
复制
openssl x509 -in server.crt -out server.pem -outform PEM

6. nginx 配置

代码语言:javascript
复制
server {
    listen  80;
    server_name  baidu.com;
    # return  301  https://baidu.com;
    # return  301  https://$host$request_uri;
    rewrite  ^(.*)$  https://baidu.com  permanent;
}

server {
    listen  443 ssl;
    server_name  baidu.com;
    keepalive_timeout  70;

    ssl_protocols  TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers  AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5;
    ssl_certificate  /home/bigdata/csr/server.pem;
    ssl_certificate_key  /home/bigdata/csr/server.key;
    ssl_session_cache  shared:SSL:10m;
    ssl_session_timeout  10m;

    location / {
        alias  html/;
        index  index.html;
    }
}
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档